Size: a a a

2018 August 22

YK

Yuriy Kasterin in OmskLUG
Сейчас напишу ответ, что мне ответили на это в чате:
источник

YK

Yuriy Kasterin in OmskLUG
> <@murz:ru-matrix.org> Дык любой бот да и любой админ сервера может всё читать, что через него проходит. Промежуточным серверам читать переписку сложнее, но при особом желании тоже можно организовать прослушку и слив товарищу майору. Так что если человек заботится о безопасности, то лучше конечно напрямую Телегу крутить.

Админ t2bot.io это такой же админ, как админ серверов телеги, который при особом желании может добраться до личных файлов и сообщений юзера, если они не e2e-зашифрованы.
источник

YK

Yuriy Kasterin in OmskLUG
> <@murz:ru-matrix.org> Админ t2bot.io это такой же админ, как админ серверов телеги, который при особом желании может добраться до личных файлов и сообщений юзера, если они не e2e-зашифрованы.

Так что для параноиков можно порекомендовать только использовать e2e-шифрование в "опасных" чатах, а всё что передано без этого через мессенджеры и другие средства связи  - может быть прочитано третьими лицами.
источник

YK

Yuriy Kasterin in OmskLUG
https://vk.com/topic-33847957_37595726?offset=0 хорошо чувак охарактеризовал Matrix:


> Для закрытого общения в рамках гос.учреждений или компаний, для которых важно, чтобы не было утечки информации. Есть исходники, их можно проанализировать и убедиться, что нет зловреда, который отправляет данные куда либо.

И ни слова о федерации и других плюшках ;(
источник

SE

Stanislav V. Emets in OmskLUG
Yuriy Kasterin
> <@murz:ru-matrix.org> Админ t2bot.io это такой же админ, как админ серверов телеги, который при особом желании может добраться до личных файлов и сообщений юзера, если они не e2e-зашифрованы.

Так что для параноиков можно порекомендовать только использовать e2e-шифрование в "опасных" чатах, а всё что передано без этого через мессенджеры и другие средства связи  - может быть прочитано третьими лицами.
хахахахахахахаха, Пашино e2e шифрование такое-же как и информация о юзверях вконтакте на 40 листах выданая оперативникам :). Паша может бздеть, что угодно, но пока код сервера не покажет цена его слов не стоит и гроша ломаного.
источник

YK

Yuriy Kasterin in OmskLUG
Причём тут Паша? Речь идет здесь о matrix
источник

YK

Yuriy Kasterin in OmskLUG
А то что в телеге свои беды-дело телеги. Изначально описана возможность писать в/из телегу через матрикс, риот.
источник

YK

Yuriy Kasterin in OmskLUG
А в матрикс е2е в чатах есть.
источник

YK

Yuriy Kasterin in OmskLUG
Или «приватных комнатах»
источник

YK

Yuriy Kasterin in OmskLUG
Матрикс позиционируется как связующее звено с другими протоколами. Вот у меня есть чат  @rulinux_ru в матрикс, который связан с телегой. Но ещё и с иркой(нативно в Риот), и с хмпп.
источник

YK

Yuriy Kasterin in OmskLUG
То есть я пишу из телеги или из матрикс(риот), ирки или джаббера. Все видят одно и тоже, могут читать, писать, слать текст , ссылки, картинки... Всё в один чат. Довольно удобно.
источник

SE

Stanislav V. Emets in OmskLUG
а имена юзеров?
источник

SE

Stanislav V. Emets in OmskLUG
и приватные сообщения?
источник

YK

Yuriy Kasterin in OmskLUG
Имена юзеров сохраняются, либо добавляется (..IRC).
источник

YK

Yuriy Kasterin in OmskLUG
Stanislav V. Emets
и приватные сообщения?
Приватные тоже можно писать без проблем.
источник

AK

A K in OmskLUG
Stanislav V. Emets
хахахахахахахаха, Пашино e2e шифрование такое-же как и информация о юзверях вконтакте на 40 листах выданая оперативникам :). Паша может бздеть, что угодно, но пока код сервера не покажет цена его слов не стоит и гроша ломаного.
Чет голословно
источник

SE

Stanislav V. Emets in OmskLUG
A K
Чет голословно
дык погуглите, найдете пруфы, про то, что собирает контакт на людей, в т.ч. со времен когда Паша там главный был.
источник

AK

A K in OmskLUG
Я про e2e
источник

SE

Stanislav V. Emets in OmskLUG
я уже 100 раз говорил, что если код сервера не открыт, ты можешь создавать иллюзию любого е2е или какого хочешь шифрования, как это делается, читаем MITM атаки. Но в плане e2e матрикса я, может, ошибаюсь, если у них сервер открытый.
источник

AK

A K in OmskLUG
Ну те вот есть код клиентов, и там видно что без сервере end-to-end (что уже не end-to-end) не работает. И оппа куча ребят профессионалов по безопасности и прочим heartbleed'ам, набирают в рот воды и молчат. Но мы то сто раз уже слышали, ага.
источник